Asus Z390 автоматически устанавливает драйверы и ПО

Сайт TechPowerUp обратил внимание на тот факт, что материнские платы Asus серии Z390 автоматически устанавливают драйверы и программное обеспечение в ходе процесса инсталляции Windows 10.

Происходит это при чистой установке на систему без доступа к сети. При этом в правом верхнем углу экрана появляется окно с предложением установить сетевой драйвер и загрузить пакет Asus Armoury Crate.

Проведя небольшое расследование наши коллеги выявили в папке System32 три файла, подписанных Asus, а также запущенный сервис AsusUpdateCheck. Далее был проведен анализ ПО, хранящегося в 16 МБ микросхеме UEFI, и оказалось, что установка драйверов является функцией материнской платы. В настройках UEFI был найден пункт «Загружать и устанавливать Armoury Crate App», который включён по умолчанию.

Материнская плата Asus Z390 Maximus XI Extreme
Материнская плата Asus Z390 Maximus XI Extreme

Что происходит. Прошивка Asus UEFI добавляет таблицу ACPI в Windows 10, которая копирует данные с BIOS в папку System32,чтобы исполняться каждый раз при загрузке ОС.

Надо сказать, сами исследователи испытали смешанные чувства от новой функции. С одной стороны — это полезная функция, которая позволяет добавить в ОС драйверы, которых нет в дистрибутиве, в частности, сетевой драйвер, который не поддерживается Windows 10 из коробки.

Деактивация Armoury Crate в настройках BIOS
Деактивация Armoury Crate в настройках BIOS

Но с другой стороны — это программное обеспечение устанавливается без информирования пользователей. В связи с чем могут возникнуть проблемы в безопасности и приватности, если злоумышленники смогут найти уязвимости в данном процессе. Удалить установленное ПО без предварительного отключения опции «Загружать и устанавливать Armoury Crate App» в UEFI материнской платы невозможно.